Сайт в чёрном списке — это всегда один из пяти разных механизмов, и от того, в каком именно, зависит и проверка, и способ выхода: предупреждение браузера от сервиса «Безопасный просмотр», ограничения в поиске Яндекса, блокировка в Яндекс Браузере, почтовый спам-лист, единый реестр запрещённых сайтов. Ведут их разные организации, и поводы, и последствия не совпадают. Ниже — как определить свой случай и что из этого видит наша проверка.
Сайт в чёрном списке: сначала определите, в каком именно
От типа списка зависит главное — кто может изменить ситуацию. Пять механизмов не связаны: попадание в один не означает попадания в остальные.
| Тип списка | Что видит человек | Кто ведёт | Чем грозит | Где проверить | Кто может вывести |
|---|---|---|---|---|---|
| Предупреждение браузера | Пометка в выдаче и страница-предупреждение | Google Safe Browsing | Потеря посетителей | Search Console | Владелец: устранить причину, запросить проверку |
| Ограничения в поиске | Падение позиций, страницы выпадают | Яндекс | Потеря трафика | Вебмастер | Владелец: устранить причину, переобход |
| Блокировка в Яндекс Браузере | Экран «опасная страница» | Яндекс и партнёры | Потеря посетителей | Вебмастер | Владелец: удалить код, «Отправить на проверку» |
| Почтовый спам-лист | Письма не доходят | Spamhaus | Счета не доходят | Проверка домена и IP | Провайдер или хостер |
| Единый реестр | Сайт не открывается у части пользователей | Роскомнадзор | Потеря доступа из России | Реестр РКН | Суд или обращение владельца |
| База антивирусного вендора | Предупреждение антивируса | Вендор по своей базе | Потеря части посетителей | Инструмент вендора | Владелец обращается к вендору |
Предупреждение браузера: Google Safe Browsing
Google помечает сайт, если «есть подозрение, что ваш сайт загружает на устройства посетителей вредоносное ПО или спам… ставит под угрозу безопасность пользователей или взломан» (справка Google). Типов угроз три: вредоносное ПО — вирусы, черви, шпионское ПО, трояны; фишинг — имитация страниц надёжных сайтов ради конфиденциальных данных; взломанный контент — его разместили без вашего согласия.
Посетителя ждут пометка в выдаче и промежуточная страница при переходе; база этих предупреждений — «Безопасный просмотр».
В Search Console владелец смотрит отчёты «Проблемы безопасности» и «Меры, принятые вручную». Порядок: устранить причину, запросить проверку, дождаться, когда предупреждение пропадёт; повторный запрос до решения по текущему не отправляют.
Сроки — ориентиры без обязательств: сайт с вредоносным ПО проверяют несколько дней, взломанный под спам — до нескольких недель, обмен между базами — до двух дней.
Сайт пропал из выдачи Яндекса
Это не пометка об опасности, а исключение страниц и ограничения в ранжировании. Причину видно в кабинете: «перейдите в Яндекс Вебмастер на страницу Индексирование → Страницы в поиске и выберите Исключённые страницы» (справка Яндекса). Типовые причины: страница малоценная или маловостребованная; ошибка обработки — ответ 3XX, 4XX или 5XX; запрет в robots.txt или метатегом noindex; дублирование; «на сайте обнаружены нарушения».
Ограничения смотрят в разделе «Оптимизация сайта → Безопасность и нарушения», и исключённая страница этого не означает: «Если у сайта есть такие страницы, это не означает, что у него есть нарушения и ограничения в ранжировании».
Ограничения применяют за обманные методы, и под них может попасть ранжирование всего сайта; среди примеров — клоакинг, SEO-тексты, имитация действий. Возврат без обещаний: устранив причину, отправьте страницу на переобход — она может появиться в поиске в течение двух недель. Часть причин — про качество сайта, и заявка тут не поможет.
Блокировка в Яндекс Браузере
Отдельный механизм — предупреждение в браузере, а не выдача. «Нейропротект: блокировка опасных страниц» сверяет страницу со списком заражённых из базы, которую пополняют Яндекс и партнёры; если адреса в базе нет, но угроза видна, признаки страницы отправляют на детальную проверку.
Владельцу нужно удалить вредоносный код: при следующей проверке алгоритмы исключат сайт из списка опасных сами, а на странице «Безопасность и нарушения» есть кнопка «Отправить на проверку» (справка о защите в браузере). Оговорка Яндекса: полноценным антивирусным продуктом браузер не является.
Домен в почтовом спам-листе
Этот список не про сайт: Spamhaus больше 25 лет составляет DNS-блоклисты для фильтрации почты. SBL — сети с вредоносной активностью, XBL — скомпрометированные адреса, PBL — адреса, с которых почту не отправляют, DBL — домены с низкой репутацией; ZEN объединяет PBL, SBL и XBL (описание блоклистов).
В SBL в среднем 30–40 тысяч записей, зона пересобирается каждые 5 минут, а по миру работают больше 80 публичных копий базы. Заявку на исключение подаёт провайдер или хостер, отвечающий за IP-адрес, а не владелец сайта. Снятие записи никогда не стоит денег, а предложение убрать её за плату — мошенничество. Сроков снятия в документах нет: 5 минут — частота пересборки зоны, а не срок выхода.
Как письма попадают в спам-папку, мы разбирали в статье про почему письма попадают в спам.
Реестр Роскомнадзора
Самый жёсткий механизм: не пометка, а прекращение доступа к сайту из России. Реестр ведёт Роскомнадзор, включают по решениям уполномоченных органов, вступившему в силу решению суда или постановлению судебного пристава — пункты 2 и 5 Правил, утверждённых постановлением Правительства РФ от 26.10.2012 № 1101 (текст постановления).
Сроки короткие: владельцу сайта и провайдеру хостинга направляют уведомление о включении в реестр (пункт 11); на удаление запрещённой информации или ограничение доступа даётся сутки, а если её нет, запись исключают (пункт 12); перечень обновляется ежедневно в 9:00 и 21:00 по московскому времени, и оператор связи ограничивает доступ в течение суток (пункт 13).
Исключение: по решению суда — в течение суток, по обращению владельца сайта, провайдера хостинга или оператора связи — в течение 3 дней (пункт 14) и только после подтверждения удаления запрещённой информации (пункт 14.1). Доступ возобновляют в течение суток, а заверенную выписку дают по запросу за 5 календарных дней (пункты 15 и 20).
Обходных путей мы не приводим: порядок один — удалить запрещённую информацию, затем обращение владельца или хостера либо решение суда. Сам осмотр реестр не смотрит и того, что сайт не открывается у части пользователей, не покажет.
Антивирусы и хостинг
У каждого антивирусного вендора своя база и свой порядок пересмотра: единого центра нет, поэтому вопрос снимают с тем вендором, чьё предупреждение вы увидели. Хостинг может отключить сайт по своей политике — после жалобы или при подозрении на вредоносный код.
Что видно снаружи: наша проверка
Наш сервис — автоматический внешний осмотр периметра: мы смотрим на сайт только со стороны и видим то, что доступно снаружи, — включая попадание домена в публичные списки. По сути это проверка сайта на блокировку со стороны: домен сверяется с базами репутации и публичными списками, а показывается только то, что видно о нём извне. Бесплатный осмотр — 54 проверки, 0 ₽. В блоке «Репутация» — Google Web Risk, то же семейство баз, что рисует предупреждения в браузере, и Spamhaus ZEN. «Открытая разведка» показывает упоминания домена в публичных списках, соседей по IP и поддомены из логов сертификатов, «Безопасность сайта» — внешние скрипты без контроля целостности и признаки заражения главной.
Глубокая проверка — 4 990 ₽ за первую и 499 ₽ за повторную — это ещё 35 проверок: служебные пути, версии движка и плагинов, опасные сервисы наружу, секреты в скриптах. Осмотр внешний и базовый: он не заменяет ни администратора, ни глубокий аудит.
Чего наша проверка не видит
- единый реестр Роскомнадзора — таких проверок нет;
- ограничения в кабинете Вебмастера и Search Console — это кабинет владельца;
- вердикты антивирусных вендоров — их видно только их инструментами;
- и никого из списков осмотр не выводит: заявки подаёт владелец или хостер.
Осмотр показывает проблему и подсказывает, куда смотреть, а не решает вопрос вместо вас; что проверяется — в методике.
Как не попасть
- Обновлять движок и плагины: чужой код размещают, пользуясь уязвимостью в системе безопасности.
- Не подключать чужие скрипты без нужды: внешние ресурсы без контроля целостности видны снаружи.
- Читать письма от хостера и из кабинетов: дешевле разобрать сразу.
- Проверять репутацию после смены хостера: она привязана к IP, а не к сайту.
- Помнить про связку заражения и данных: чем грозит утечка персональных данных — в статье про штрафы за утечку.
Вопросы и ответы
Как понять, в каком чёрном списке мой сайт?
По тому, что вы заметили: пометка в выдаче — «Безопасный просмотр»; падение трафика из Яндекса — исключение страниц или ограничения; экран «опасная страница» в Яндекс Браузере — его база; письма не доходят — спам-лист; сайт не открывается у части пользователей из России — реестр.
Сколько сайт остаётся в списке и можно ли ускорить пересмотр?
У Google сроки без обязательств: несколько дней, до нескольких недель, до двух дней на обмен между базами. У Яндекса возврат в поиск — в течение двух недель как ориентир, у почтовых списков сроков снятия нет. Ускорить можно сам пересмотр: у Google он запрашивается после устранения причины, у Яндекса есть кнопка «Отправить на проверку».
Сайт помечен как опасный по ошибке — что делать?
Действовать по официальному порядку: сначала убедиться, что причина устранена, и только потом запрашивать проверку. Отдельной процедуры обжалования ошибочной пометки официальные справки не описывают: работает тот же порядок — устранить причину и запросить проверку. Обещать быстрое снятие пометки мы не будем.
Может ли сайт попасть в список из-за чужого кода на странице?
Да: по классификации Google это «взломанный контент» — его разместили без согласия владельца, воспользовавшись уязвимостью в системе безопасности. Поэтому в профилактике и стоит следить за обновлениями движка, плагинов и за чужими скриптами на страницах.
Ваша проверка видит эти списки?
Частично. Осмотр сверяется с Google Web Risk и со списками Spamhaus ZEN, плюс смотрит упоминания домена в публичных списках. Реестр Роскомнадзора, кабинет Вебмастера и базы антивирусов осмотр не видит.
Коротко
«Чёрный список» — не один список, а пять разных механизмов у разных организаций. Первый шаг — понять, в каком из них оказался сайт: от этого зависит, кто может снять ограничение. Второй — посмотреть на внешний периметр: бесплатный осмотр сайта, 54 проверки, 0 ₽, начинайте с блока «Репутация». Если нужен подробный разбор — глубокая проверка, 4 990 ₽.